Infractorii cibernetici ar putea exploata mai multe vulnerabilităţi Bluetooth pentru a efectua atacuri de impersonare (BIAS) şi se pot da drept un dispozitiv legitim în timpul procesului de conectare la un dispozitiv, potrivit unei notificări a Grupului Bluetooth Special Interest Group (SIG), citată de blogul din România al companiei de securitate informatică, Eset, conform agerpres.
Breşele de securitate, care afectează specificaţiile Bluetooth Core şi Mesh Profile, au fost descoperite de către cercetătorii agenţiei naţionale de securitate cibernetică ANSSI din Franţa, iar experţii susţin că patch-uri pentru remedierea vulnerabilităţilor ar trebui să fie lansate în următoarele săptămâni.
"Pentru a efectua cu succes atacul, infractorul ar trebui să se afle în raza wireless a două dispozitive vulnerabile cu Bluetooth care se angajează în procedura de asociere. Odată ce procesul de autentificare este finalizat, dispozitivul care răspunde va fi autentificat cu atacatorul în locul persoanei legitime. Cu toate acestea, atacatorul nu va putea utiliza această metodă pentru a se asocia cu dispozitivul iniţiator. Centrul de coordonare CERT din SUA (CERT/CC) a lansat detalii suplimentare despre vulnerabilităţi, explicând că un atacator ar putea exploata defectele pentru a finaliza protocolul de pairing şi a cripta comunicaţiile folosind o cheie de legătură cunoscută, să se autentifice fără AuthValue sau chiar să-l forţeze brut", notează sursa citată.
Pe acelaşi subiect, Android Open Source Project, Cisco, Microchip Technology, Cradlepoint, Intel şi Red Hat se află printre organizaţiile identificate de CERT/CC ca fiind afectate de cel puţin o parte dintre vulnerabilităţi.
De altfel, primele trei entităţi au emis, deja, declaraţii care confirmă că lucrează la eliberarea de patch-uri sau atenuări pentru defectele de securitate, în timp ce restul nu au vorbit încă despre această problemă.
În acest sens, SIG a publicat propriul set de recomandări care abordează vulnerabilităţile şi i-a îndemnat pe furnizori să elibereze patch-uri în cel mai scurt timp.
Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări.
Experți: Tehnologia Bluetooth este vulnerabilă în fața infractorilor cibernetici
Explorează subiectul
București
2°C
Articole Similare

921
Economistul Adrian Negrescu îl avertizează pe Bolojan să nu scadă acciza la combustibili: Adevărata criză va lovi săptămâna viitoare
921

1.188
VIDEO Își dă demisia Bolojan dacă bugetul nu trece? Răspunsul premierului
1.188

911
VIDEO Ministrul Finanțelor anunță că inflația din România va crește din cauza războiului din Iran: Bugetul pe 2026 ne spală imaginea pe plan european
911

697
Guvernul a adoptat bugetul de stat pentru 2026. Bolojan: „Este primul pas important pentru reintrarea României pe traiectoria reducerii deficitului”
697

1.708
Guvernul Bolojan a decis - Salariul minim brut se majorează cu aproape 300 de lei de la 1 iulie
1.708

1.287
Daniel Dăianu crede că inteligența artificială poate amenința supraviețuirea umanității. Le poate spune oamenilor: Până aici
1.287

3.996
Premieră în România. Ce mașini sunt la mare căutare. Dacia, Ford sau Mercedes încep să piardă teren
3.996

2.363
Bugetul lui Bolojan intră în Guvern cu scandal: CES s-a rupt în trei, sindicatele acuză „ficțiune fiscală”
2.363

47
Deficitul balanței comerciale a României în luna ianuarie s-a redus cu 15,5% față de anul trecut și a ajuns la 2,3 miliarde de euro
47

29
Bursa de la Bucureşti a închis în creştere pe majoritatea indicilor şedinţa de joi
29

1.055
Extrageri la Loteria Română pentru premii de peste un milion de euro: Lista completă a numerelor câștigătoare
1.055

1.429
Companiile din energie acuză că Guvernul Bolojan le e dator vâdut pentru subvenții: Miliarde bune au rămas neplătite
1.429

42
Compania Naţională de Investiţii Rutiere a alocat aproape 40 de milioane de lei pentru exproprieri pentru lotul 2B Grinţieş-Pipirig al Autostrăzii A8 Târgu Mureş-Târgu Neamţ
42

















Comentează